Аутсорсинг информационной безопасности

28 октября 2020 г.
2 мин
2881 просмотра
 Аутсорсинг информационной безопасности

Аутсорсинг информационной безопасности — услуга, в рамках которой задачи информационной безопасности в компании полностью или частично передаются в ведение стороннего исполнителя, аутсорсера. Необходимость в аутсорсинге этого направления может возникать по следующим основным причинам:

  • в штате компании нет собственного специалиста или он перегружен;
  • отсутствует специализированный софт для осуществления автоматического мониторинга;
  • нет ясности относительно общего объема расходов на обеспечение ИБ и их обоснованности.

Виды услуг

Аутсорсинг внутренней информационной безопасности может объединять несколько видов услуг. Чаще всего заказчиков интересуют следующие услуги:

  • разработка внутренней нормативной базы по ИБ;
  • анализ и аудит ИТ-инфраструктуры;
  • расследование инцидентов (форензика);
  • услуги обучения персонала, проведение тренингов;
  • организация мониторингового центра и его обслуживание;
  • сопровождение систем авторизации, аутентификации, IDS/IPS, DLP и других информационных систем.

В целом заказчики имеют возможность полностью заместить функции специалиста по информационной безопасности или решить с помощью аутсорсера разовую задачу.

Форматы оказания услуг

Часто аутсорсеров привлекают для оказания временной помощи. К числу таких задач относится оценка исходящего и входящего трафика, настройка оборудования, проверка количества внешних подключений. Также аутсорсеры формируют систему доступов, определяют необходимость тестирования определенных видов софта, оценивают результаты тестирования. Такие услуги могут оказываться как фрилансерами, так и крупными игроками.

Разовые задачи также могут выполняться крупными компаниями. Это процессы, для исполнения которых нецелесообразно принимать в штат специалиста. Например, к числу разовых задач относится обучение персонала, проведение аудита документации, адаптация политик безопасности или проведение расследований нарушений.

Постоянная защита информационной инфраструктуры от внутренних утечек обеспечивается при помощи DLP-системы. При этом требуется специалист для ведения аналитики. Для компаний со штатом от 100 человек эффективным решением будет отдать на аутсорсинг управление системой и проведение анализа инцидентов из DLP.

Функции аутсорсера

Аутсорсер информационной безопасности может выполнять следующие основные функции:

  • ведение мониторинга событий с передачей без обработки отчетов о зафиксированных инцидентах;
  • проведение первичного разбора инцидента с анализом контекста, оперативное реагирование на нарушения критического уровня;
  • осуществление комплексных расследований инцидентов, выработка рекомендаций по их предотвращению в дальнейшем.

Часто взаимоотношения между заказчиком и аутсорсером развиваются. Например, компания может поручить стороннему специалисту только настройку DLP-системы с выгрузкой отчетов. В дальнейшем, наблюдая полезный эффект, заказчик часто передает аутсорсеру другие функции, например, разбор инцидентов.
 

 

Также вам понравится

SEOSemanticLab
time icon 7 мин
users icon 132 просмотра
26 декабря 2025 г.
SEO Semantic Lab 1.0.0.27 интервью с создателем - Алексеем Солтык
Чем хороша программа SEO Semantic Lab. Функционал и уникальность.
Читать далее
UXdesign_zenlink
time icon 4 мин
users icon 190 просмотра
24 ноября 2025 г.
UX-дизайн для SEO: как создать сайт, который нравится и поисковым системам, и пользователям
С какими проблемами сталкиваются чаще всего и какие есть решения - рассказывает Владимир Сергеев, основатель студии sergeev.studio
Читать далее
lending_zenlink
time icon 5 мин
users icon 361 просмотра
29 сентября 2025 г.
Лучшие способы интегрировать отзывы на лендинг и прокачать SERM
Проверенные способы интеграции отзывов на ваш сайт - рассказывает Владимир Сергеев, основатель студии sergeev.studio
Читать далее
konkurent_sait
time icon 7 мин
users icon 478 просмотра
25 августа 2025 г.
Как выделиться на фоне конкурентов? Почему анализ конкурентов необходим при создании своего сайта.
Как и зачем анализировать конкурентов перед созданием сайта - рассказывает Владимир Сергеев, основатель студии sergeev.studio
Читать далее
proizvodstvo_zenlink
time icon 5 мин
users icon 666 просмотра
29 июля 2025 г.
Как должен выглядеть лендинг оборудования для промышленности
Как создать конверсионную посадочную страницу и наполнить ее целевым трафиком - рассказывает Владимир Сергеев, основатель студии sergeev.studio
Читать далее
Вверх